Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-34077

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7236

CVSS 4.0

Оценка: 10.0

В плагине Pie Register для WordPress версии ≤ 3.7.1.4 существует уязвимость обхода аутентификации, позволяющая неаутентифицированным злоумышленникам выдавать себя за произвольных пользователей путём отправки специально сформированного POST-запроса на конечную точку входа в систему. Установив social_site=true и манипулируя параметром user_id_social_site, злоумышленник может сгенерировать действительный cookie сессии WordPress для любого ID пользователя, включая администраторов. После аутентификации злоумышленник может использовать функциональность загрузки плагинов для установки вредоносного плагина, содержащего произвольный PHP-код, что приводит к выполнению произвольного кода на сервере. [1] Источники: - [1] https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/unix/webapp/wp_pie_register_bypass_rce.rb - [2] https://www.exploit-db.com/exploits/50395 - [3] https://pieregister.com/ - [4] https://github.com/GTSolutions/Pie-Register - [5] https://wordpress.org/plugins/pie-register/

Нажмите для просмотра деталей
Предыдущая
Страница 194 из 22836
479541 всего уязвимостей
Следующая